Confiança e Segurança
A DAN CRM Angola foi construída para restaurantes e equipas que dependem dos seus dados todos os dias. Esta página descreve, em linguagem clara, os controlos que aplicamos para manter a sua informação segura, privada e disponível.
Proteção de dados
- Toda a comunicação é encriptada em trânsito por HTTPS/TLS.
- Os dados em repouso são encriptados na infraestrutura de base de dados.
- Cada restaurante apenas vê os seus próprios dados, aplicado ao nível da base de dados (Row Level Security).
- Segredos e chaves de API são armazenados em cofre dedicado, nunca em código.
Controlo de acessos
- Autenticação por e‑mail/palavra‑passe e Google.
- Papéis de utilizador (proprietário, gestor, estafeta, administrador) separados em tabela dedicada para evitar elevação de privilégios.
- Validação de permissões feita no servidor, nunca apenas no navegador.
- PIN dedicado para estafetas, armazenado com hash bcrypt.
Privacidade
- Recolhemos apenas os dados necessários para operar o serviço (encomendas, entregas, faturação).
- Dados de localização do estafeta são partilhados com o cliente apenas durante uma entrega ativa.
- Pode pedir a exportação ou eliminação dos seus dados contactando o suporte.
Disponibilidade e cópias de segurança
- Cópias de segurança automáticas da base de dados.
- Monitorização contínua de erros e alertas para a equipa.
- Atualizações de segurança aplicadas regularmente à infraestrutura.
Pagamentos
Os dados sensíveis de pagamento (chaves de gateway, segredos de webhook) são guardados em cofre encriptado e só podem ser geridos pelo proprietário da conta ou por um administrador da plataforma. Nunca armazenamos números completos de cartões de crédito.
Reportar uma vulnerabilidade
Se acredita ter encontrado um problema de segurança, contacte imediatamente suporte@dancrmangola.com. Investigamos todos os relatos com prioridade.
Esta página descreve práticas operadas pela DAN CRM Angola. Não constitui certificação independente.